Bosh sahifa Yechimlar CrowdStrike
Endpoint · EDR/XDR · CYBER BOOST avtorizatsiyalangan hamkori
CrowdStrike logotipi

Falcon - hujumlarni quvib emas, toʻxtatib ishlaydigan platforma.

CrowdStrike Falcon bulutli ekotizimi: yagona yengil agent endpoint, identifikatsiya va bulutli yuklamalar perimetrini yopadi. NGAV, EDR/XDR, threat intelligence va 24/7 OverWatch managed-hunting - bitta konsolda. CYBER BOOST - Oʻzbekistonda Falcon’ni yetkazib berish va qoʻllab-quvvatlashning rasmiy kanali.

№1
Gartner Magic Quadrant yetakchisi - Endpoint Protection Platforms toifasida.
29 000+
buyurtmachi tashkilot butun dunyo boʻylab Falcon’dan har kuni foydalanadi.
1 agent
Windows, macOS, Linux, serverlar, virtual mashinalar, konteynerlar va bulut uchun.
100%
visibility prevention - MITRE ATT&CK Evaluations (Enterprise) natijasi.
Nega Falcon

Hujumchi fayl qoldirmaydi.
Antivirus ishsiz qoladi.

Zamonaviy hujumlarning 80 foizi - fileless-ssenariylar, oʻgʻirlangan hisob maʼlumotlari orqali ATO va living-off-the-land. Signaturali himoya ularni koʻrmaydi. Falcon xulq-atvor modeli, ML-modellar va CrowdStrike Threat Graph bulutli analitikasi asosiga qurilgan.

  • Bulutli arxitektura. On-prem boshqaruv serverlari yoʻq, texnik xizmat oynalari yoʻq.
  • Bitta agent. 1% dan kam CPU, <40 MB RAM, qayta yuklash talab qilinmaydi.
  • Threat Graph. 270+ mln endpoint boʻyicha hodisalarni real vaqtda korrelyatsiya qilish.
  • OverWatch 24/7. Hunterlar jamoasi muhitingizda maqsadli APT’larni kuzatadi.
Falcon nimalarni yopadi
Hujum yuzasi - bitta agentda
NGAV - maʼlum va nomaʼlum tahdidlarning oldini olish
ML-modellar, IOA, exploit prevention, ransomware-stoplar.
FALCON PREVENT
EDR/XDR - tekshirish va javob qaytarish
Jarayonlar, tarmoq, reestr boʻyicha toʻliq telemetriya; insidentning grafli vizualizatsiyasi.
FALCON INSIGHT
230+ APT-guruh boʻyicha Threat Intelligence
Atributsiya, IOC-fidlar, texnik profillar, region tahdidlar landshafti.
FALCON INTEL
Identity Protection - hisob yozuvlari himoyasi
Pass-the-Hash, Kerberoasting, AD-tahdidlar, foydalanuvchilarning xulq-atvor analitikasi.
FALCON IDENTITY
Cloud Security - CWP, CSPM, konteynerlar
AWS, Azure, GCP, Kubernetes, Linux-yuklamalar, serverless-funksiyalar.
FALCON CLOUD
Falcon platformasi

18 modul - bitta agent va bitta konsol ostida.

Faqat hozir kerak boʻlganini ulang; SOC yetukligi oshgani sari masshtablang. Falcon Complete toʻliq managed-xizmat sifatida ham mavjud.

FALCON 01Prevent (NGAV)Malware va fileless-hujumlarning ML/AI hamda xulq-atvor asosida oldini olish.
FALCON 02Insight (EDR/XDR)Kengaytirilgan telemetriya, real-time response, grafli tahlil.
FALCON 03OverWatchCrowdStrike jamoasi tomonidan 24/7 managed threat hunting.
FALCON 04IntelligenceThreat intel-portal, 230+ APT profillari, IOC-fidlar.
FALCON 05DiscoverIT hygiene: aktivlar, ilovalar, hisob yozuvlari inventarizatsiyasi.
FALCON 06SpotlightSkanersiz vulnerability management, real vaqtda.
FALCON 07Identity ProtectionAD, IdP himoyasi; Pass-the-Hash va Kerberoasting’ni aniqlash.
FALCON 08Cloud SecurityCWP, CSPM, CIEM, Kubernetes va serverless-yuklamalar himoyasi.
FALCON 09SandboxNamunalarni bulutli sandbox’da dinamik tahlil qilish.
FALCON 10ForensicsObyektga chiqmasdan chuqur artefakt tahlili.
FALCON 11LogScale (SIEM)Petabaytli indekslarda qidiruvga ega next-gen SIEM.
FALCON 12Complete (MDR)Toʻliq managed-xizmat: oldini olish, tekshirish, javob.
+ Device Control, Firewall Management, Surface (EASM), FileVantage, Horizon (CSPM), Counter Adversary Operations.
1-10-60 qoidasi

Aniqlashga 1 daqiqa.
Tekshirishga - 10.
Izolyatsiyaga - 60.

Bu CrowdStrike benchmarki boʻlib, 230+ APT-guruhning real breakout-taymivlarini kuzatishga asoslangan. Falcon SOC’ga shtatni kengaytirmasdan ushbu normativga tushish imkonini beradi.

Oʻrtacha eCrime breakout time
79 daqiqa - sizda bor-yoʻgʻi shuncha vaqt bor.
1 daq
Detect
Falcon Prevent’ning ML-modellari va IOA-dvijoklari hujumni jarayon mustahkamlanishidan oldin toʻxtatadi.
10 daq
Investigate
Falcon Insight jarayonlar, tarmoq ulanishlari va reestr grafigini real vaqtda tiklaydi.
60 daq
Respond
Real-Time Response: hostni izolyatsiya qilish, artefaktlarni yuklab olish, playbook’larni masofadan bajarish.
Manba: CrowdStrike Global Threat Report. CYBER BOOST 1-10-60 boʻyicha SLA-maqsadlarni SOC’ingiz yetukligiga mos individual sozlaydi.
MITRE ATT&CK

14 taktika, 200+ texnika - Falcon telemetriyasi bilan yopilgan.

2024-yilgi Enterprise Evaluations’da Falcon 100 % visibility va 99 % analytic coverage koʻrsatdi. Quyida - ATT&CK Enterprise taktikalari boʻyicha soddalashtirilgan qamrov xaritasi.

ReconResourceInitialExecutionPersistencePriv-EscDefenseCredentialDiscoveryLateralCollectionC2ExfilImpact
Toʻliq analitika
Deteksiya
Telemetriya
Qamrovdan tashqari
Manba: MITRE Engenuity ATT&CK Evaluations · Enterprise.
Falcon OverWatch
24/7 Managed Threat Hunting
01
Adversarial behaviors tahlili
signaturalar emas - 230+ APT-guruhning taktika, texnika va protseduralari (TTP).
02
Faqat real insidentlar eskalatsiyasi
tahlilga hech qanday yolgʻon ishlash kelmaydi - faqat tasdiqlangan tahdidlar.
03
Aniq tavsiyalar
har bir alert boʻyicha containment, remediatsiya va hardening choralarini taklif qiladi.
04
Quarterly hunt reports
aniqlashlar, SOC metrikalari va sohaviy trendlar boʻyicha hisobot.
Service · OverWatch

Huntersiz EDR - bu shunchaki loglar ombori.

OverWatch - CrowdStrike jamoasi boʻlib, Falcon Insight ustida 24/7 ayyor tahdidlarni qidiradi: living-off-the-land, insider, low-and-slow APT-ssenariylar - ularni hech bir ML-model koʻrmaydi.

Komprometatsiyadan eskalatsiyagacha oʻrtacha vaqt - 5 daqiqadan kam. Jamoa barcha vaqt mintaqalarini qamrab oladi, rus va ingliz tillarida yozadi.

OverWatch’ni ulash
Qoʻllash ssenariylari

Falcon qayerda oʻlchanadigan samara beradi.

Eskirgan AV oʻrnini bosish

Amaldagi antivirus bilan parallel bosqich, soʻngra eski yechimni texnik xizmat oynasisiz oʻchirish.

Ransomware’dan himoya

Shifrlovchilarni xulq-atvor darajasida bloklash: Conti, LockBit, BlackCat, Akira - signaturalarsiz.

Masofaviy ish joylarini himoya qilish

Bulutli arxitektura: agentga VPN yoki ichki boshqaruv serveri kerak emas - istalgan nuqtadan ishlaydi.

Insidentlarga javob qaytarish

Falcon Forensics + Real-Time Response. Jamoa obyektga chiqmasdan izolyatsiya, artefaktlar yigʻish va masofaviy tahlil.

Compliance: PCI DSS, ISO 27001, STB

Falcon EDR va operatsiyalar auditi talablarini yopadi; auditor uchun hisobotlar va ready-to-use playbooks.

Cloud workloads & Kubernetes

AWS/Azure/GCP himoyasi, konteynerlar runtime-protection’i va Kubernetes-klasterlarda admission control.

CYBER BOOST × CrowdStrike

Oʻzbekistonda Falcon - lokal hamkor orqali.

CYBER BOOST Falcon’ni yetkazib beradi, litsenziyalaydi va kuzatib boradi. Jarayonlarni reglamentlaringizga moslashtiramiz, konsol va alertlarni tarjima qilamiz, birinchi qoʻllab-quvvatlash liniyasini hamda CrowdStrike muhandislari bilan aloqani taʼminlaymiz.

5 yil
mijozlarimizning Falcon’dagi loyihalari oʻrtacha muddati - pilotdan yetuk SOC’gacha.
RU/UZ
lokal muhandislik qoʻllab-quvvatlashi, soʻm va dollarda shartnomalar.
14 kun
1 000 endpoint’ga pilot joriy etishning odatiy muddati.
L1–L3
butun kuzatuv CYBER BOOST orqali: siyosatlarni sozlash, alertlarni tahlil qilish, retest.
FAQ

CrowdStrike Falcon haqida koʻp beriladigan savollar.

CrowdStrike Falcon klassik antiviruslardan nimasi bilan farq qiladi?
Falcon - yagona yengil agentga asoslangan bulutli platforma: xulq-atvor tahlili, mashinaviy oʻrganish va OverWatch managed threat hunting xizmati bilan. Signaturali antivirusdan farqli ravishda, Falcon faylsiz hujumlarni, oʻgʻirlangan hisob maʼlumotlari orqali kirishlarni va living-off-the-land ssenariylarini aniqlaydi.
Falcon’ni joriy etish qancha vaqt oladi?
2 000–10 000 ish stansiyasini bazaviy qamrab olish - 2–4 hafta. Agent guruh siyosatlari orqali oʻrnatiladi, qayta yuklashni talab qilmaydi va mavjud antivirus bilan parallel ishlaydi - bu migratsiyani texnik xizmat oynasisiz bajarish imkonini beradi.
CrowdStrike Linux va macOS serverlarni qoʻllab-quvvatlaydimi?
Ha. Bitta agent Windows, macOS, Linux (RHEL, Ubuntu, SUSE, Amazon Linux, Oracle Linux), ARM va x86 arxitekturalarini, virtual mashinalarni, Kubernetes konteynerlarini hamda AWS, Azure, Google Cloud’dagi serverless yuklamalarni qamrab oladi.
Falcon’ni bizning SIEM’ga ulash mumkinmi?
Ha. Falcon telemetriyani Streaming API orqali uzatadi, Splunk, Microsoft Sentinel, IBM QRadar, Elastic, ArcSight bilan integratsiyalarni qoʻllab-quvvatlaydi. Platformada ochiq REST API bor; oʻz SIEM’ingiz boʻlmasa, Falcon LogScale next-gen SIEM sifatida xizmat qiladi.
OverWatch xizmatiga nimalar kiradi?
OverWatch - CrowdStrike’ning 24/7 threat-hunterlar jamoasi: muhitingizda maqsadli hujumlar izlarini proaktiv qidiradi, shubhali faolliklarni eskalatsiya qiladi va javob qaytarish boʻyicha tavsiyalar beradi. Bu EDR ustidagi xizmat, SOC oʻrnini bosuvchi emas.
Mijoz maʼlumotlari qayerda saqlanadi?
CrowdStrike bir nechta bulut regionlarini taklif qiladi - EU, US, AU. Telemetriyani joylashtirish uchun Yevropa Ittifoqidagi data-markazni tanlash mumkin. Barcha kommunikatsiyalar TLS 1.3 bilan shifrlanadi, kirish - zero trust tamoyili boʻyicha.
Soʻrov · Falcon

Aktivlaringizda Falcon piloti - 2 hafta ichida.

Malakali mijozlar uchun pilot loyihada 1 000 tagacha endpoint’ni bepul qamrab olamiz. Formani toʻldiring - muhandisimiz ish kuni davomida bogʻlanadi.